币圈界报道:

攻击者采用分阶段混币策略规避追踪

在Aztec Connect rollup协议漏洞事件中,一名黑客通过有计划的资金转移路径,呈现出加密资产清洗的新范式。该行为包括先前向Tornado Cash存入300枚ETH,近期再行转入500枚ETH,整体操作旨在模糊从去中心化金融平台盗取资产的来源。

资金注入节奏异常揭示刻意布局

与以往快速抽离资金的惯用手段不同,此次行动展现出高度有序性,未追求即时流动性释放。8月8日,PeckShield监测到一笔价值约57.21万美元的300枚ETH转账至Tornado Cash,成为关键节点。此前7月2日亦发现一笔145枚ETH(约22.765万美元)的交易,累计注入达200枚ETH。

两次操作间隔超过一个月,表明攻击者有意延缓资金流动节奏,以降低被识别的风险。目前,其已通过多笔小额转账完成超半数被盗资产的转移,形成隐蔽的清洗链条。

“相较2022年Beanstalk事件中几分钟内完成270笔交易、涉及逾2.4万枚ETH的高速清仓方式,本次行动明显转向缓慢渗透。尽管同样依赖混币器实现匿名,但策略重心已从速度转为隐蔽。”

Aztec调查团队指出,即便利用Tornado Cash等工具增强隐私,交易频率、时间间隔及路径特征仍可能暴露行为模式。结合高级链上分析与实时监控系统,即便经过多重跳转,资金流向仍存在被逆向追溯的可能性。

漏洞根源指向验证逻辑缺陷而非技术攻破

此次事件源于Aztec Connect rollup合约中的结构性缺陷,黑客于6月14日成功发起攻击,窃取总值约219万美元的资产,包含909枚ETH及其他多种代币。随后,其又针对旧版协议组件实施二次攻击,额外掠夺8.8万美元。

Blockaid研究确认,攻击主要源于证明验证机制与结算流程之间的逻辑漏洞,而非底层加密算法被破解。尽管相关合约已被废弃,当前主网及原生代币体系未受波及。

数据显示,2026年上半年全球共记录207起区块链攻击事件。其中,约20%的非法资金经由Tornado Cash流转;尽管面临监管压力,该平台仍是与以太坊生态相关的盗窃案中78.33%涉案资金的首选匿名通道。美国司法政策调整正深刻重塑混币服务的合规边界。

Aztec案例警示:已弃用的智能合约仍构成重大安全隐患。尽管单次损失金额呈下降趋势,但攻击频次持续攀升,凸显建立动态防护机制的迫切需求。具备实时数据洞察力的监测系统,正成为防范潜在威胁的关键支撑工具。